
Windows Oracle-Datenbank-Angriffs-Toolkit
Windows Oracle Database Angriffswerkzeug
Einfacher Port des beliebten Oracle Database Attack Tool (ODAT) (https://github.com/quentinhardy/odat) nach C# .Net Framework. Dank an https://github.com/quentinhardy/odat, da viele Funktionen aus seinem Code portiert wurden.

Ich übernehme keine Verantwortung für Ihre Nutzung der Software. Die Entwicklung erfolgt in meiner persönlichen Kapazität und steht in keinem Zusammenhang mit meiner Arbeit.
Die allgemein erforderlichen Befehlszeilenargumente sind wie folgt:
wodat.exe BEFEHL ARGUMENTE
BEFEHL (ALL,BRUTECRED,BRUTESID,BRUTESRV,TEST,DISC)
-server:XXX.XXX.XXX.XXX -port:1520
-sid:AS ODER -srv:AS
-user:Peter -pass:Passwort
Um zu testen, ob ein bestimmter Zugangsdatensatz funktioniert.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan
Siehe die Übersicht der Module für die weitere Verwendung. Das Tool prüft immer zuerst, ob der anvisierte TNS-Listener funktioniert.
Das Modul führt einen Wortlisten-SID-Rateangriff durch; falls erfolglos, wird nach einem Brute-Force-Angriff gefragt.
wodat.exe BRUTESID -server:XXX.XXX.XXX.XXX -port:1521

Das Modul führt einen Wortlisten-ServiceName-Rateangriff durch; falls erfolglos, wird nach einem Brute-Force-Angriff gefragt.
wodat.exe BRUTESRV -server:XXX.XXX.XXX.XXX -port:1521
Das Modul führt einen passwortbasierten Wortlistenangriff durch. Folgende Optionen stehen zur Verfügung:
A - Benutzername:Passwort-Kombinationsliste ohne Angabe von Zugangsdaten in den Argumenten
B - Benutzernamenliste mit Passwort in den Argumenten
C - Passwortliste mit Benutzername in den Argumenten
D - Benutzername als Passwort mit bereitgestellter Benutzernamenliste
Um einen einfachen Angriff mit einer Datei mit Benutzername:Passwort-Kombinationen durchzuführen:
wodat.exe BRUTECRED -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE

Das Modul testet, ob die angegebene Verbindungszeichenfolge erfolgreich eine Verbindung herstellen kann.
wodat.exe TEST -server:XXX.XXX.XXX.XXX -port:1521 -sid:XE -user:peter -pass:pan

Das Modul führt eine Erkennung gegen einen angegebenen CIDR-Bereich oder eine Datei mit Instanzen durch. Hinweis: Es werden nur Instanzen mit gültigen TNS-Listenern zurückgegeben. Das Testen eines Netzwerkbereichs ist wesentlich schneller, da es parallel verarbeitet wird.
wodat.exe DISC
Die zu testenden Instanzen müssen wie im folgenden Beispiel targets.txt formatiert sein:
192.168.10.1
192.168.10.5,1521

Noch nicht implementiert.
Noch nicht implementiert.
Sie können den automatisierten Release-Build von den GitHub Actions herunterladen oder selbst mit den folgenden Befehlen bauen:
nuget restore wodat.sln
msbuild wodat.sln -t:rebuild -property:Configuration=Release
Einige allgemeine Hinweise:
Die Bibliothek Oracle.ManagedDataAccess.dll muss zusammen mit der Binärdatei kopiert werden. Ich suche nach Möglichkeiten, sie einzubetten.
Version 0.1 - Grundlegende Werkzeugsammlung und Funktionalität Version 0.2 - Mehrere Fehlerbehebungen, verbesserte Socket-Verbindung und RECON-Modul hinzugefügt